Blue Team
Data Science for Cyber Security
2018-12-09 13:20:09
cdxy
Threat Hunting
Data Science for Cyber Security
2018-09-22 15:06:16
cdxy
Threat Hunting,Threat Modeling,HIDS,Intrusion detection
威胁建模方法 威胁建模本质上是一个自动化从数据中提取信息的过程。从各组件的可复用性和价值进行考虑,将完整的威胁检测模型解耦成五层进行介绍。数据在各层之间按顺序传递,完成从原始数据到上层知识的冶炼。 数据层:负责原始数据的采集、清洗,保证数据的稳定性与可用性,"数据基础决定上层建筑" 异常层:清洗掉系统内部的正常行为,为数据降噪,在不损失有价值信息的前提下降低后续步骤的分析成本 ...
Read More
Mindmap
Machine Learning
Data Science for Cyber Security
2018-07-12 09:31:01
cdxy
CISCO,malware,ENCRYPTED
source https://blogs.cisco.com/security/detecting-encrypted-malware-traffic-without-decryption ...
Read More
Data Science for Cyber Security
2018-07-10 22:26:33
cdxy
日志,数据分析,RASP,EDR,HIDS
SVM-核函数 把低维线性不可分的数据通过核函数映射到高维空间,从而增量了数据的可分性。 安全日志维度: 缺失的"WEB应用层日志" 在入侵检测的问题上,我们习惯通过 应用层日志 来判定入侵。如:对SQL执行日志进行审计,如发现恶意SQL执行记录,则判定入侵成功(SQL注入漏洞被利用,或SQL服务被恶意用户登入)。 相比之下,WEB的 应用层日志 ...
Read More
Data Science for Cyber Security
Blue Team
2018-06-21 19:50:59
cdxy
Talk,先知白帽大会,数据分析
从数据视角探索安全威胁.pdf 安全数据分析/算法实践/威胁感知相关交流: i[at]cdxy.me Thanks Mr.瓜 Boss Mei LittleHauu Jack Meow 月灵
Read More